Le forum d'Aide Informatique pour tous
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.



 
PortailPortail  AccueilAccueil  RechercherRechercher  Dernières imagesDernières images  S'enregistrerS'enregistrer  ConnexionConnexion  
Nouveaux sujets
» Carte réseau qui disparait
rapport hijackThis Icon_minitimeDim 25 Fév - 9:38 par maverick70

» torrent francais
rapport hijackThis Icon_minitimeMer 22 Fév - 19:03 par jack23

» torrent francais
rapport hijackThis Icon_minitimeMer 22 Fév - 19:02 par jack23

» Mettre en veille
rapport hijackThis Icon_minitimeMer 16 Nov - 16:55 par guyp

» erreur messagerie
rapport hijackThis Icon_minitimeJeu 11 Aoû - 13:34 par serge57

» ajout à mon message initial
rapport hijackThis Icon_minitimeVen 20 Mai - 13:23 par basley

» problème de messagerie
rapport hijackThis Icon_minitimeVen 20 Mai - 13:21 par basley

» Graver MP3
rapport hijackThis Icon_minitimeSam 9 Jan - 4:06 par guyp

» lenteur ouverture page internet
rapport hijackThis Icon_minitimeMer 21 Oct - 17:57 par vivista
















-20%
Le deal à ne pas rater :
Drone Dji DJI Mini 4K (EU)
239 € 299 €
Voir le deal

 

 rapport hijackThis

Aller en bas 
3 participants
Aller à la page : 1, 2  Suivant
AuteurMessage
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: rapport hijackThis   rapport hijackThis Icon_minitimeSam 24 Nov - 2:43

bonsoir
quelqu'un pourrai voir ce rapport et me dire si quelque chose ne va pas
j'ai pas mal de problème. Mon PC déconnecte souvent je suis branchée avec WI-fi INVENTEL sur livebox
j'ai voulu télécharger la nouvelle version MSN et depuis plus moyen de me connectée
alors si quelqu'un peut m'aider j'en serai ravie
merci d'avance
Logfile of HijackThis v1.99.1
Scan saved at 03:27:55, on 24/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Extrafilm FotoFacil\Agent.exe
C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Money\System\mnyexpr.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\Macromed\Shockwave 8\PostUpdate.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orange.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\Extrafilm FotoFacil\Agent.exe"
O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\RunOnce: [SWHelper] "C:\WINDOWS\system32\Macromed\Shockwave 8\PostUpdate.exe" 1014021
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll (file missing)
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/games/clients/y/tt3_x.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cath451948.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
O16 - DPF: {7A96FF35-4937-11D1-8F2C-00609779BDA3} - http://www.i-maginer.fr/NewATLScol2006.dll
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photos.orange.fr/al/presentation/pc/resources/activex/Ephoto.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://wanadoofr.oberon-media.com/online2/chainz_2/mjolauncher.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/virtools.download.akamai.com/6712/player/install3.5/installer.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: DirectX Service (DirectXeqs) - Unknown owner - c:\windows\system32\directx.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeSam 24 Nov - 16:27

bonjour
tu es infectée
tu as drivecleaner sur ton PC, c'est un rogue, un faux utilitaire
on commence la désinfection


Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Clique sur navilog1.zip pour télécharger navilog1


Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le
bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

poste le rapport obtenu
rapport hijackThis Nature02
Revenir en haut Aller en bas
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeDim 25 Nov - 15:43

merci chrifleur
voila ce que j'ai eu après avoir enregistréSearch Navipromo version 3.3.6 commencé le 25/11/2007 à 16:37:10,56
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installés ***


*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Recherche dossiers dans C:\Documents and Settings\Chantal Codel\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\CHANTA~1\LOCALS~1\APPLIC~1

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\CHANTA~1\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***


*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :

3)Recherche Certificats :
Certificat Egroup absent !

*** Analyse terminée le 25/11/2007 à 16:38:05,60 ***
j'espère avoir fait comme tu me le demandais
à+
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeDim 25 Nov - 16:55

on va le supprimer autrement
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le
"Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur
copie ou imprime ce qui suit car tu n'auras pas accès à internet

Démarrer "Exécuter…"
puis Tape "services.msc"
et valide par OK
la fenêtre des Services s'ouvre =>
vérifier dans la partie inférieure
que l'onglet "Etendu" est bien sélectionné, sinon faites le.

- Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS
ci dessous, pour faire apparaître "Propriétés".
DirectX Service (DirectXeqs)
- Vérifie dans "Chemin d'accès des fichiers exécutables"
qu'il s'agit bien de l'emplacement souligné.
c:\windows\system32\directx.exe

- Puis clique sur Arrêter
- Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
- valide la modification par OK
- Ferme la fenêtre des Services.


recherche dans ajout suppression de programmes
Drivecleaner free ou drivecleaner et supprime le


lance hijack this pour un scan et coche les lignes suivantres si encore présentes
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll (file missing)
O9 - Extra 'Tools' menuitem: GamesBar -
{1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program
Files\GamesBar\oberontb.dll (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {7A96FF35-4937-11D1-8F2C-00609779BDA3} - http://www.i-maginer.fr/NewATLScol2006.dll
O23 - Service: DirectX Service (DirectXeqs) - Unknown owner - c:\windows\system32\directx.exe (file missing)
ferme toutes tes applications y compris internet et clique sur fix checked

recherche et supprime
C:\Program Files\Fichiers communs\DriveCleaner Free==> le dossier
c:\windows\system32\directx.exe ===>le fichier

redémarre normalement et

Fais un scan en ligne avec
http://webscanner.kaspersky.fr/

NOTE: le scan est à faire avec Internet Explorer
Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte
On va te demander de télécharger des contrôles ActiveX, accepte .
Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
Le scan va commencer.
Reviens avec le rapport de scan obtenu et un rapport hijack this
rapport hijackThis Nature02





Revenir en haut Aller en bas
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: alors   rapport hijackThis Icon_minitimeDim 25 Nov - 19:26

bonsoir
alors j'ai fait ce que tu as dit ouvrir en mode sans échec,j'arrive jusqu'àc:/windows/32/direct.exe
je ne peux pas cliquer sur arreter la case est grisée la seule qui marche est démarrermais qunad je clique sur cette case voila le message qui apparait

impossible de demarre le service direct service sur ordianteur local
erreur 1084 le service ne peut pas démarre en mode sans echec
mais peut être n'ai-je pas besoin
quand la fene^tre s'ouvre j'ai bien "chemin d'accés des fichiers exécutables"
c:/WINDOWS/SYSTEM32/direct.exe
dessous j'ai Démarrer (ou je peux cliquer)
Arrêter (case grisée)
j'ai bien un menu déroulant
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeDim 25 Nov - 19:59

il ne faut surtout pas le redémarrer
laisse le sur "arrêté" et continue la procédure
rapport hijackThis Nature02
Revenir en haut Aller en bas
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeDim 25 Nov - 20:26

j'en suis au scan en ligne je reviens pour voir ce qu'il en est à +
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeDim 25 Nov - 21:13

ok, je le regarderai demain car pour ce soir je coupe le Pc, c'est l'heure de I don't want that
rapport hijackThis Nature02
Revenir en haut Aller en bas
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeDim 25 Nov - 23:48

bonsoir
j'ai 2 virus!!!!
voila 1 premier rapport celui de kaspersky et ensuite tu auras le nouveau rapport hijackthis
merci
bonne nuit à demain
Revenir en haut Aller en bas
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: W   rapport hijackThis Icon_minitimeLun 26 Nov - 0:16

bonsoir
je ne peux pas te mettre le resultat du scan comme pour le rapport hijdes ackthis c'est trop grand me dit on
alors je te mets ce que je pense de principale sinon dit moi comment faire???
total des objets analysés 128489
nombre de virus trouvés 2
nombre d'objets infectés5/0
nombres d'objets suspects 0
c:/progam files infecte Trojan.Win32.inject.ba
c:/program files Inno: infecté -1
infecté:
c:/system volume information/restoreTrojan. Win 32.inject.ba
C:/system volume information/restore:inno infecté-1
C//windows$NtUninstallkb899587$/explore.exe infecte:BACKDOOR.Win.32 Rukap.gen
MERCI après je fais hijackthis
Revenir en haut Aller en bas
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: suite rapport hijackthis   rapport hijackThis Icon_minitimeLun 26 Nov - 0:24

Logfile of HijackThis v1.99.1
Scan saved at 01:21:32, on 26/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Extrafilm FotoFacil\Agent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Money\System\mnyexpr.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\system32\fxssvc.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Java\jre1.6.0_01\bin\jucheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http:/www.orange.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\Extrafilm FotoFacil\Agent.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?43aee56acee44c0bbce7e6e379617151
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?43aee56acee44c0bbce7e6e379617151
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/games/clients/y/tt3_x.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cath451948.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5DDCC37F-7C6B-48B8-9664-97C537920CA0} (aecviz Class) - http://www.maisonfamiliale.com/AECVIZ/npaecviz.cab
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photos.orange.fr/al/presentation/pc/resources/activex/Ephoto.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://wanadoofr.oberon-media.com/online2/chainz_2/mjolauncher.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/virtools.download.akamai.com/6712/player/install3.5/installer.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 8:14

télécharge GenProc de Lazzzy et Narco4 sur ton bureau

http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip


dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du
rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
rapport hijackThis Nature02
Revenir en haut Aller en bas
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: gen proc   rapport hijackThis Icon_minitimeLun 26 Nov - 10:14

Rapport GenProc 0.72 [1] effectué le 26/11/2007 à 11:11:40,35 - SystemRoot = C:\WINDOWS



Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.



# Etape 1/ Télécharge :



- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)

* Fais un clic droit sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu

et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU).



* Fais un clic droit de souris sur ce lien : http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu

et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

afin de télécharger toolbar.bfu (de Chercheur), Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU)





***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/e14bf84d-d2f7-42c3-9fae-2af3db3f806c.mspx?mfr=true (choisis ta session courante "Chantal Codel") *****





# Etape 2/



Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.

Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu

- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu

Clique sur "Execute" et laisse-le faire son travail.

Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.

Recommence encore une fois.



# Etape 3/



* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.

Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Toolbar.bfu

- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Toolbar.bfu

Clique sur "Execute" et laisse-le faire son travail.

Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.

Recommence encore une fois.



# Etape 4/



Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.



# Etape 5/



Redémarre normalement et poste :

- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;





Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 11:06

suis très exactement les consignes et poste le rapport demandé
rapport hijackThis Nature02
Revenir en haut Aller en bas
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 12:39

il faut que j'ouvre CCLEANER que j'ai dans mon PC?
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 12:41

ouui, bien sur
rapport hijackThis Nature02
Revenir en haut Aller en bas
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 15:36

j'ai enregistre BRUTE FORCER UNINSTALLER mais ca ne fait pas tout comm etu me le dis
quand j'arrive dans la boite "Scriptline to execute"
ce n'est pas marqué c:/BFU/Winsoftware;bfu
d'ailleurs je ne sais pas comment faire la barre oblique/ dans l'autre sens!!!!! alors je ne peux même pas le noté
que dis je faire?
Revenir en haut Aller en bas
Richard1
Modérateur
Richard1


Masculin Nombre de messages : 4278
Age : 76
Localisation : Montréal-Canada
Réputation : 15
Date d'inscription : 16/05/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 16:03

Bonjour,

Pour faire cette barre oblique, assures-toi que ton clavier numérique de droite est allumé (pèse sur Num Lock du clavier-Une petite lumière devrait s'allumer) et ensuite, tiens enfoncée la touche Alt (gauche sur ton clavier) et pèse sur les chiffres 92. Tu obtiendras \

Donc c'est ALT + 92 (en même temps)

Bien AMHicalement


Dernière édition par le Lun 26 Nov - 16:13, édité 1 fois
Revenir en haut Aller en bas
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 16:09

Merci Richard pour le conseil
je vais essayé comme dit chrifleur
et je reviens
Revenir en haut Aller en bas
Richard1
Modérateur
Richard1


Masculin Nombre de messages : 4278
Age : 76
Localisation : Montréal-Canada
Réputation : 15
Date d'inscription : 16/05/2005

Votre configuration PC
Processeur, RAM:
Carte graphique, disque dur:
Système d'exploitation, service pack:

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 16:15

Bonjour,

La barre oblique se trouve sur ton clavier sans être obligée de te dépanner par un code ASCII (Alt-92)

Place toi dans Word ou programme similaire et essaie toutes les touches de ton clavier - une à la fois: Tu vas finir par trouver cette fameuse barre oblique:
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

Bien AMHicalement
Revenir en haut Aller en bas
cath45
Écouté avec respect
cath45


Nombre de messages : 143
Localisation : france region centre
Réputation : 0
Date d'inscription : 04/10/2005

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 16:41

Merci richard j'y suis arrivée avec alt 92 mais mon problème n'est pas là
je suis arrivée à l'étape 2 et rien ne marche j'ai supprimé "BRUTE FORCE Uninstaller"
je n'avais pas du l'installé comme il le fallait mais je n'y arrive pas;
même en mettant dans la petite fenêtre c/BFU/Winsofrware.bfu (manuellement) ça ne marche pas j'ai un message en anglais qui dit (peut être que le script n'est pas complet) si j'ai compris un truc comme ça.
n'y a t'il p as un moyen plus rapide de me débarrasser de ces 2 virus?
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 17:36

Citation :
quand j'arrive dans la boite "Scriptline to execute"
ce n'est pas marqué c:/BFU/Winsoftware;bfu
dis moi ce que tu as dans la boite de BFU
rapport hijackThis Nature02
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 17:39

en image
rapport hijackThis Moz-screenshotrapport hijackThis Bfugi7
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 17:40

ce n'est pas le même fichier mais c'est la même démarche


Dernière édition par le Lun 26 Nov - 17:46, édité 1 fois
Revenir en haut Aller en bas
chrifleur
Modérateur
chrifleur


Féminin Nombre de messages : 686
Age : 68
Réputation : 1
Date d'inscription : 01/10/2006

rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitimeLun 26 Nov - 17:41

rapport hijackThis Bfu1mz6
Revenir en haut Aller en bas
Contenu sponsorisé





rapport hijackThis Empty
MessageSujet: Re: rapport hijackThis   rapport hijackThis Icon_minitime

Revenir en haut Aller en bas
 
rapport hijackThis
Revenir en haut 
Page 1 sur 2Aller à la page : 1, 2  Suivant
 Sujets similaires
-
» Rapport Hijackthis
» Trojan : reparateurdesysteme...[RESOLU]
» rapport HijackThis
» rapport hijackthis
» analyse d'un rapport hijackthis (RÉSOLU)

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Le forum d'Aide Informatique pour tous :: Systèmes d'exploitation :: windows 2000 et Windows XP-
Sauter vers: